第41回
データセキュリティとインシデント対応を変革するVaronisのAthena AI
Varonis Systems, Inc. 執筆
私どもVaronis Systems, Inc (NASDAQ: VRNS) は、データセキュリティと分析の先駆者で、データ保護、脅威の検出と対応、およびコンプライアンスに特化したソフトウェアを開発しています。 このコラムでは、サイバーセキュリティ、プライバシー、データ保護についての最新のトレンドや知見、分析情報、事例などを皆様にご紹介していきたいと考えております。
第41回目となる今回は、「データセキュリティとインシデント対応を変革するVaronisのAthena AI」と題して、サイバーセキュリティの効率を変革するAIを活用した新しいセキュリティ分析機能と自然言語検索機能を搭載したAthena AIを紹介する、Avia Navickas(Varonisプロダクトマーケーティングリーダー)のブログ記事をご紹介いたします。
Athena AIは、Varonis Data Security Platform全体にまたがる新しい生成AIレイヤーであり、セキュリティチームがデータを保護する方法 — 可視化からアクションまで — を再定義します。自然言語を使用して、お客様は詳細な調査と分析をより効率的に行うことができるため、あらゆるスキルレベルのユーザーを手ごわい守り手に変えることができます。
なぜ防御側に生成AIが必要なのか
攻撃が日進月歩で進化する今日の脅威概況においては、テクノロジーと自動化を活用するセキュリティチームが一歩先を行っています。
生成AIは、生産性と創造性だけではなく、リスクの面でも、多くの点で大変革を起こしました。生成AIにより、攻撃者はより速く、より人目に付きにくくなり、もう一方では欲しているもの — 機密性の高いデータ — をより簡単に見つけられるようになっています。
しかし、守り手側でも、より良いリスクの軽減と迅速な対応のために、生成AIを戦力増強のために使用することができます。
Athena AIのしくみ
Athena AIは、Varonis Data Security Platformに組み込まれ、セキュリティやコンプライアンスのタスクを高速化するために、さまざまなユーザーインターフェースに表示されます。Athena AIは、まず、2つの強力な生成型AI機能を提供します: 「AI SOCアナリスト機能」と「自然言語検索機能」です。
AIによるSOC分析担当者
VaronisのAI SOCアナリスト機能は、調査、脅威の修正、環境の積極的な強化に特化したインテリジェントなAIでセキュリティ分析担当者を支援します。
Athena AIは、即時の文脈と具体的な対応手順を提示することにより、アラート調査から当て推量を排除します。Varonisのアラートを受けて、セキュリティチームは、何が起こったのか、次に何をすべきかを迅速に把握して、脆弱性を修正し、環境を強化することができます。
Athena AIは、即時の文脈と具体的な対応手順の提示により、アラート調査から当て推量を排除します。
Athena AIは、大規模言語モデル(LLM)と、Varonis独自の文脈である組織のデータ、ID、デバイス、過去のアラートを結合しています。お客様は、カスタマイズされたアラート対応脚本を即座に作成するための、詳細な調査とリスク分析を容易に実施することができます。
Athena AIはさまざまな攻撃パターンと侵害の痕跡(IOC)を把握しており、経験の浅いセキュリティ分析担当者であっても、攻撃とその影響を確認するための正しい調査手順を迅速に特定することができます。
Athena AIは、お客様がお持ちのツールを使用して、攻撃を阻止するための修正手順を特定するお手伝いをします — EDR、SIEM、ファイアウォールなど。Athena AIは、調査を要約したり、調査結果の概略を提供することができます。また、フォローアップの質問をして、文脈を考慮した回答を得ることもできます。Athena AIが生成する脚本は、お客様の組織に合わせてカスタマイズされ、セキュリティのベストプラクティスに沿っています。
Athena AIが提案する修正手順は、セキュリティチームがインシデントに迅速に対応するのに役立つだけではなく、積極的にセキュリティの隙間を埋め、記録的な速さでセキュリティ態勢を改善するのにも役立ちます。
自然言語検索
カスタマイズされた脚本に加えて、Athena AIは、Varonisが監視するデータや環境に関する質問に答えることができ、企業は自社のセキュリティ態勢やリスク領域を素早く評価することができます。
CISOからコンプライアンスチームにまで、誰もが自然言語を使用して、以下のような質問に対して迅速かつ正確な回答を得ることができます:
• 「インターネットに公開されているパスワードを含むファイルはありますか?」
• 「今週当社の給与ファイルにアクセスしたユーザーは誰ですか?」
Athena AIは、Varonisの強力な分析機能を、立ち上げ時間ゼロで利用できるようにします。このレベルの可視性があれば、組織は、これまでであれば発見するのに数時間から数日掛かっていたようなリスクに迅速に対処できます。
精度と正確性
Athena AIは、最高品質の推奨事項が提示されることを確実にするために、厳格なチューニングとテストを受けています。しかし、Athena AIは、完全な文脈や特定の状況についての深い理解を持っていない可能性があるため、常に人間の判断と組み合わせて使用する必要があります。
お客様データの利用範囲
データセキュリティ企業として、Varonisはデータプライバシーに真剣に取り組んでいます。
Varonisのクラウドネイティブなデータセキュリティプラットフォームのアーキテクチャーでは、データの拠点を保証するため、データがお客様が選択した法域を離れることはありません。Varonisも(Varonisが基盤としているプラットフォームである)Microsoft Azure OpenAIもお客様のデータやクエリーをモデルトレーニングに使用しないため、お客様のデータが他のお客様に波及することはありません。
また、短期間のサポート目的を除き、Varonisは文字情報やクエリー文を保持しません。また、お客様はいつでもご自身の判断でAI機能を無効にすることができます。
強力なAI基盤の上に構築
Varonisは以前からAIを活用してデータセキュリティの成果をお客様に届けてきました。
10年以上にわたり、Varonisは、ユーザーやデバイスの通常の振る舞いを理解してその逸脱をインテリジェントに警告する特許取得済みの機械学習アルゴリズムにより、脅威検出を強化してきました。
Varonisではまた、アクセス権が不要になっていたり使用されていないことが確認された際に、アクセス権の削除を推奨するために、AIのサブセットである機械学習を使用しています。Athena AIの新世代のAIレイヤーは、Varonisのプラットフォームと自動化機能を継承して構築されており、データセキュリティとインシデント対応を新たな高みへと導きます。
Athena AIをおすすめする理由
Varonisが生成AIレイヤーを「Athena AI」と名付けた理由をご説明しましょう。
アテナはギリシャ神話で知恵の女神として広く知られていますが、おそらく最もよく知られているのは、彼女が戦いに備えるために装備するイージスの盾でしょう。
知恵、戦争の女神であり、良き助言者であるアテナはセキュリティチームがサイバー攻撃から身を守るために必要としているものすべてを体現しています。彼女は英雄の努力を支援することでも知られており、それはまさにAthena AIは守り手の最も困難 — であるものの最も重要 — な作業を支援することと似ています。
Varonisは、従来のサイバーセキュリティ企業とは違った戦いを続けており、攻撃者が最も欲しがっているもの — 企業のデータ — を守るための支援をしています。Athena AIは、私たちがお客様と共に一歩先を行くための多くの道の1つです。
参考資料
・オリジナルブログ記事(英文)
https://www.varonis.com/blog/varonis-introduces-athena-ai
・データシート「AI時代に向けて構築されたデータセキュリティプラットフォーム」
https://view.highspot.com/viewer/f54e16151cd6e3ea41c92d565b25d665?iid=6447fe16f42f6c8bf72d2920
・ホワイトペーパー「Varonisにおける機械学習と生成AIの活用」
https://view.highspot.com/viewer/f54e16151cd6e3ea41c92d565b25d665?iid=671cd30d32673d428a1ac926
・データシート「Athena AI」
https://view.highspot.com/viewer/f54e16151cd6e3ea41c92d565b25d665?iid=657886a59b4c99cec7c501dd
ブログ著者について
Avia Navickas
Aviaは、大小さまざまなソフトウェア企業で10年以上の経験を持つ製品マーケティングリーダーです。
(翻訳:跡部 靖夫)
プロフィール
Varonis Systems, Inc. (NASDAQ: VRNS) はデータセキュリティと分析の先駆者で、データ保護、脅威の検出と対応、およびコンプライアンスに特化したソフトウェアを開発しています。Varonisはデータのアクティビティや境界テレメトリー、ユーザーの振る舞いを分析することにより企業のデータを保護し、機密性の高いデータのロックダウンにより事故を防ぎ、また、自動化によりセキュアな状態を効率的に維持します。
Webサイト:Varonis Systems, Inc.
- 第41回 データセキュリティとインシデント対応を変革するVaronisのAthena AI
- 第40回 IDがデータセキュリティにおける最大の死角となってしまっている理由
- 第39回 Microsoft 365の新機能「組織メッセージ」の潜在的なリスク
- 第38回 サイバーセキュリティ啓発のヒント10選:積極的な安全確保
- 第37回 古いデータを効率的にアーカイブするための4つのポイント
- 第36回 Varonis for ServiceNowのご紹介
- 第35回 CISOの秘密: 2025年に向けた究極のセキュリティ計画
- 第34回 クラウドセキュリティの問題を発見して修正するAWS Access Graphのご紹介
- 第33回 Varonis for Google Cloudのご紹介
- 第32回 Microsoft 365 CopilotへのNIST CSF 2.0の適用
- 第31回 NISTサイバーセキュリティフレームワーク 2.0を紐解く
- 第30回 データセキュリティ最前線: Varonisのいま(2024年10月)
- 第29回 DSPMを利用してシャドーデータベースを見つける方法
- 第28回 サプライチェーン攻撃への対応準備はできていますか?—サプライチェーンリスク管理が不可欠である理由
- 第27回 クラウドの裂け目:大規模学習モデル (LLM) リスクから身を守るには
- 第26回 クラウドの構成ドリフトを防ぐには
- 第25回 データ漏洩に繋がるAWSの構成不備
- 第24回 データ分類製品購入ガイド: データ分類ソリューションの選び方
- 第23回 クラウド領域のデータセキュリティ:DSPMの主な活用方法
- 第22回 米国証券取引委員会(SEC)の新サイバー開示ガイドラインが意味するもの
- 第21回 対談:悪意のある(非)内部関係者
- 第20回 欧州連合人工知能法(EU AI法):その内容と重要ポイント
- 第19回 UEBAとは?ユーザーとエンティティーの振る舞い分析 (UEBA) の完全ガイド
- 第18回 対談:ガバナンス、リスク管理、コンプライアンス (GRC) の原理
- 第17回 クラウドセキュリティプログラムを一から構築するには
- 第16回 Snowflake内の重要データの安全を確保するには
- 第15回 Salesforceの保護:公開リンク作成を防止
- 第14回 ランサムウェアを防止する方法:基本編
- 第13回 クラウドセキュリティの基本:データセキュリティ態勢管理(DSPM)の自動化
- 第12回 職場でのAI活用:ビジネス活用のための準備と安全確保に関する3つのステップ
- 第11回 DSPM購入ガイド:DSPMソリューションの選び方
- 第10回 ISO 27001 (ISMS) 準拠ガイド: 重要なヒントと洞察
- 第9回 クラウドデータセキュリティの未来:DSPM活用法
- 第8回 組織における責任共有モデルの理解と適用
- 第7回 Varonisを活用してMicrosoft Copilot for Microsoft 365の安全な導入を加速する方法
- 第6回 企業向けCopilotに入力して欲しくないプロンプト6選
- 第5回 DSPMとCSPMソリューションの比較:データセキュリティとクラウドセキュリティを橋渡しするには
- 第4回 生成AIセキュリティ:Microsoft Copilotの安全なロールアウトに向けて
- 第3回 Varonisが内部者の脅威との戦いを支援する3つの方法
- 第2回 VaronisがGigaOmの2023年版レーダーレポート「データセキュリティプラットフォーム」でリーダーに選出
- 第1回 Varonis誕生ものがたり